Глобальная волна кибератак: от утечек данных до шпионажа
За последнюю неделю зафиксирована серия кибератак, затронувших правительства, корпорации и миллионы пользователей. Среди инцидентов — утечка данных 55 млн пользователей Suno, взлом дипломатической академии Южной Кореи и атака на цепочку поставок KFC в Японии.

Sources
· 16Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
1Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android
2Южная Корея раскрыла утечку данных 6000 дипломатов
3Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн
4Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
512 стран предупредили о российских хакерах, атакующих роутеры по всему миру
6ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
7Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
8Clover Health сообщила об утечке данных клиентов
9JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
10Группировка Anubis взяла на себя ответственность за атаку на Fairlife
11Утечка данных Suno затронула 55 млн пользователей
12Craneware сообщила о краже значительного объема данных клиентов
13CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
14Уязвимость Copilot позволила хакерам красть коды 2FA
15Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
16What happened
За последние дни произошло множество кибератак: утечка данных 55,3 млн пользователей Suno, взлом дипломатической академии Южной Кореи с утечкой данных 6000 дипломатов, атака вымогателей на Nichirei, нарушившая поставки KFC в Японии, и уязвимость в расширении Adobe для Chrome, позволившая похищать данные WhatsApp.
Why it matters
Эти инциденты демонстрируют уязвимость критической инфраструктуры и цепочек поставок: атака на Nichirei затронула около 5000 клиентов, включая KFC Japan. Утечка данных дипломатов Южной Кореи раскрыла личные данные 350 действующих атташе за рубежом. Уязвимость Adobe с 329 млн установок показывает масштаб потенциального воздействия.
What changed
Ранее сообщалось о черве, нацеленном на цепочки поставок ИИ, и уязвимости Copilot, позволявшей красть коды 2FA. Теперь атаки стали более целенаправленными: российские хакеры атакуют роутеры через SNMP, а группировка JadePuffer развернула вымогатель ENCFORGE на ИИ-инфраструктуре.
Who's affected
Пострадали правительства (Южная Корея, Бахрейн), корпорации (Coca-Cola/Fairlife, Upbound Group, Ernst & Young), медицинские учреждения (Abbott, Clover Health, Craneware) и миллионы пользователей (Suno, WhatsApp).
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ.
- Уязвимость Copilot SearchLeak позволяла красть коды 2FA.
- Российская разведка взламывала IP-камеры для слежки за логистикой НАТО.
Related original articles
- Jul 23Мировые издатели рассматривают блокировку сводок Google AISabah
- Jul 23Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading
- Jul 23Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer
- Jul 23Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer
- Jul 23Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading
- Jul 22США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop
- Jul 22Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week
- Jul 22CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer
- Jul 22Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- Jul 21Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- Jul 21Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
- Jul 21Утечка данных Suno затронула 55 млн пользователейTechCrunch
Show all 22 →
- Jul 21JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- Jul 21Clover Health сообщила об утечке данных клиентовSecurity Week
- Jul 2112 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- Jul 20Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- Jul 20Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- Jul 20ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
- Jul 17Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- Jul 17OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
- Jul 17Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- Jul 17Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online